Gizli Dosyaları Göstermeyen Virus (amvo.exe) Troj/LegMir-ARR Analizi


Amvo.exe (amv0.exe) Bilgisayarda system32 klasörünün altına yerleşen ve içinde gizli dosya olma özelliğini barındıran zararlı bir dosyadır. Ayrıca msconfig’ den bakıldığında açılışa kendini eklediğinide görebilirsiniz.Bu zararlı exe’ nin yanında amvo1.dll ve amvo0.dll dosyalarıda beraberinde gelir ve o dosyalarda aynı özelliğe yani gizli dosya olma özelliğine sahiptir.

4 Adımda virusu temizleyeceğiz. Autorun.inf dosyasını temizleyerek başlayacağız.

 

Bu yazının devamını oku

Reklamlar

Temp1.exe ve Temp2.exe Virus Analizi (Troj/Dropper-LC)


Virus Adı: Troj/Dropper-LC

Platform: Tüm işletim sistemleri

Saklanma Sekli: Sistem dosyası olarak çalışma

Çoğalma şekli: Usb belleklerle yayilan ve insani cileden cikaran birkac virusu virus temizleme programina ihtiyac duymadan cift tiklamayla silmek icin aşağıdaki dosyayı hazırlayacağız.

Bu yazının devamını oku